Portál AbcLinuxu, 30. dubna 2025 21:06
xyz@[IPv6:2001:4f8:0:2::18]
a k cemu tam takova adresa bude? proc ju tam vubec ukladat?
ano krasne je jak je validni, a k cemu takova adresa bude? kdyz tam budou sice krasne propasovane paznaky ktere jasne slouzi k ucelu poskozeni a ne kontaktu? proc mam tolerovat nejake hovna vkladane do databaze?
kdyz tam budou sice krasne propasovane paznaky ktere jasne slouzi k ucelu poskozeni a ne kontaktu? proc mam tolerovat nejake hovna vkladane do databaze?Pokud lze tvá aplikace poškodit (ať už XSS nebo nějaká forma SQL injection), hledal bych chybu nejprve v ní.
ja to samozrejme escapuju i pri vypisu :) o tom se tu snad nekdo bavi? ja se ptam proc bych mel poustet do databaze takove hovna, je tu nekdo schopny nato odpovedet?:)
<script>do_something_nasty(vole);</script> toto je validni jmeno? co muzu od takoveho uzivatele cekat za odpoved kdyz mu napisu?
az narazim na problem kdy si u me bude uzivatel s adresou <tak to mam hustej mejl>@.... stezovat tak budu brat vytku zobacku vazne, jeste jsem nenarazil na cloveka se zobackovou adresou :)
Ostatně zrovna ten login také z technického hlediska může být jakýkoliv řetězec, ale najděte mi soudného správce, který povolí uživateli login / jméno / nick ".-+~~+-.".To je nápad. Kolotoč!
jen tak mimochodem zkousel jsi takovej email zadat zde na abicku v profilu?;)
A mohu vědět, která třída to je?
V API jsem na žádnou takovou nenarazil, většinou jsem viděl validaci přes vlastní implementaci nějakým regulárním výrazem.
Děkuji
if (document.register.email.value.indexOf("@")<1) {alert("Toto nie je platná emailová adresa !"); document.register.email.focus(); return false;} txt=document.register.email.value; if ((txt.indexOf(".com")<5)&&(txt.indexOf(".cz")<5)&&(txt.indexOf(".org")<5) &&(txt.indexOf(".gov")<5)&&(txt.indexOf(".net")<5)&&(txt.indexOf(".sk")<5) &&(txt.indexOf(".mil")<5)&&(txt.indexOf(".edu")<5)&&(txt.indexOf(".as")<5)&&(txt.indexOf(".info")<5) &&(txt.indexOf(".eu")<5)) {alert("Toto nie je platná emailová adresa !"); return false;}
Samý jedničky, heč
Opravdu si myslíš, že je s tebou všechno v naprostém pořádku ?
Škoda, zkoušel jsem registrovat novou e-mailovou adresu <script>alert(\"My name is George\")\;</script>@gmail.com ani &tl;script >alert(\"My name is George\")\;</script>@seznam.cz mi neprošlo. Budu to muset zkusit doma na mém eximu ...
Nebo prohlásili UTF-8 jako jediné správné?Asi tak. Je to ASCII kompatibilní a obsáhne to všechno...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.